Novinky ze světa kybernetické a informační bezpečnosti

Novinky ze světa kybernetické a informační bezpečnosti

02. 09. 2021
Podívejte se na přehled nejzajímavějších událostí, které se během srpna odehrály na poli kyber bezpečnosti u nás i ve světě. S problémy se potýká T-Mobile, v Číně mají nový zákon o ochraně osobních údajů a na Slovensku zlobí e-Hranice. Ale abychom nebyli jenom negativní – co byste řekli kyber pohádkám?

T-Mobile vyšetřuje další únik citlivých údajů, údajně se týká až 100 milionů zákazníků

Obdobně jako v minulosti i nyní řeší společnost T-Mobile problémy s únikem dat. Podle slov tiskového mluvčího začal T-Mobile prověřovat příspěvek na jednom z internetových fór, kde jeho autor nabízí k prodeji rozsáhlý soubor citlivých údajů zákazníků T-Mobile.

Podle serveru Motherboard autor příspěvku ze serverů společnosti T-Mobile odcizil údaje, které zahrnují čísla sociálního pojištění, jména, adresy nebo třeba informace o řidičských průkazech. Mělo by se přitom jednat o citlivé informace týkající se více než 100 milionů osob.

„Jsme si vědomi tvrzení uvedených na blíže nespecifikovaném fóru a aktivně prověřujeme jejich pravost,“ uvedl mluvčí společnosti T-Mobile. „V tuto chvíli nemáme žádné další informace, které bychom mohli sdílet,“ doplnil.  

Společnost T-Mobile se v posledních letech stala terčem hned několika útoků, které vedly k úniku dat. Například v prosinci 2020 došlo k úniku informací týkajících se telefonních hovorů a čísel některých zákazníků. Společnost tehdy uvedla, že se nejednalo o citlivější informace.

Horší to ovšem bylo v roce 2018, kdy hackeři získali přístup k osobním údajům zhruba 2 milionů zákazníků. Tato data již zahrnovala jména, adresy a čísla účtů. A například v roce 2019 se terčem útoku staly údaje některých předplatitelů služeb T-Mobile, opět o jména, adresy a čísla účtů.

 

První kniha kyber pohádek a říkanek!

V současné době se můžete na portále donio.cz zapojit do sbírky na vznik knihy kyber pohádek a říkanek, kterou připravuje Centrum kybernetické bezpečnosti, z. ú. (KyberCentrum). Pilotní kniha je určena nejen pro děti od 4 let, ale i pro rodiče a prarodiče. Najdete v ní kyber pohádky a výběr kyber říkanek, jejichž cílem je oslovit děti a zábavnou a typicky českou tradiční formou jim předat základní informace o nástrahách virtuální prostoru (internetu) a podpořit tak kybernetickou výchovu.  

Kromě jiného se dozvíte, jak by využil moderní technologie vlk, který zrovna dostal chuť na kůzlátka. Co všechno o sobě na sociálních sítích sdílí karkulka a co se stane, když šípková Růženka klikne na nebezpečnou přílohu podvodného emailu.

Kniha je metodickou pomůckou pro učitele mateřských škol, rodiče a prarodiče, kteří svým potomkům rádi čtou pohádky a říkanky, a kteří se tak rovněž mohou dozvědět a dovzdělat o kybernetickém prostoru.

Pilotní kniha kyber pohádek a říkanek je neprodejná! Zdarma se bude distribuovat do vybraných mateřských a základních škol.

  

Kybernetické incidenty pohledem NÚKIB – měsíčník

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) chystá zveřejnění událostí v kybernetické bezpečnosti za uplynulý měsíc. Z měsíčníku se dozvíte, zda došlo k závažným incidentům a jaké druhy incidentů byly nejčastější.

V souhrnu (PDF) za měsíc červenec 2021 NÚKIB uvádí: „Počet kybernetických incidentů nahlášených NÚKIB byl v červenci mírně pod průměrem posledního roku. Z dlouhodobého hlediska se jedná o předvídatelný stav, jelikož NÚKIB o letních prázdninách eviduje nižší počet incidentů pravidelně. V porovnání s červencem minulého roku je počet incidentů přesto dvojnásobný.“

Do popředí kybernetických incidentů nahlášených NÚKIB se dostaly ransomwarové útoky, které představovaly polovinu všech nahlášených incidentů, kdy některé z obětí po útoku nedokázaly obnovit svá data ze zálohy a zcela je ztratily.

  

Nový zákon o ochraně osobních údajů v Číně

Čína přijala nový zákon o ochraně osobních údajů (Personal Information Protection Law).
Oproti zákonu o bezpečnosti dat (Data Security Law), který nabyl účinnosti 1. září tohoto roku, bude nový zákon o ochraně osobních údajů bude účinný "až" od listopadu letošního roku.  Více se dozvíte v článku od Reuters. 

  

Smishing cílí na přepravní společnosti

Z dat společnosti Proofpoint vyplývá, že v případě podvodných SMS zpráv, které se také označují uooujako „smishing“, se útočníci nejčastěji vydávají za přepravní společnosti. Jen během července letošního roku se za přepravní společnosti vydávali autoři dvou třetin nevyžádaných SMS zpráv.

Ve 22 % případů se pak útočníci tvářili jako finanční instituce a banky. Důvodem nárůstu takového typu útoku může být i aktuální situace, kdy mnoho lidí nakupuje on-line a využívá tak i služeb přepravních společností.

  

Na Slovensku odhalili vážnou chybu v systému eHranica

Hackeři ze slovenské společnosti Nethemba informovali o tom, že našli ve státních systémech hned dvě závažné chyby. Ty spolu navíc souvisely a dohromady vytvářely podmínky pro kritickou zranitelnost systému, která umožňovala kohokoliv poslat do 14denní domácí karantény nebo získat digitální COVID pass libovolné osoby. Podrobnosti o celém případu najdete na webu Živé.sk 

Hackeři ukradli více než 600 milionů dolarů kryptoměn z Poly Network

Finanční platforma Poly Network informovala o krádeži kryptoměn v hodnotě více než 600 milionů dolarů. Dosud největší krádež kryptoměn se ale pro hackery nevyvíjí očekávaným směrem. Zanechali totiž po sobě digitální informace a experti jsou jim na stopě.

O den později společnost Poly Network uvedla, že neznámý viník útoku poslal zpět kryptoměny v hodnotě 261 milionů USD (Ethereum: 3,3 milionu USD, BSC: 256 milionů USD a Polygon: 1 milion USD). Skutečný motiv vracení ukradených digitálních fondů zůstává neznámý, v „Otázkách a odpovědích“ uchovávaných prostřednictvím poznámek k transakcím Etheru hacker tvrdil, že to bylo „pro zábavu“.

  

Kompletní seznam případů týkajících se ochrany osobních údajů u Evropského soudního dvora

V současné chvíli je u Soudního dvora Evropské unie 33 případů týkajících se ochrany osobních údajů. Kompletní přehled naleznete na adrese gdprbeetle.eu. 

 

Nechte nám na sebe kontakt a společně najdeme ideální řešení pro vaši bezpečnost

Jaromír Žák
Jaromír Žák
Ředitel
Jaromír se podílí na rozvoji a strategii našeho businessu a zodpovídá za kvalitu veškerých služeb.
Rychlý kontakt
Náš konzultant se vám ozve do 24 hodin od poptávky.
Individuální přístup
Poradíme vám s vaším problémem a najdeme pro vás ideální řešení na míru.
Náskok před konkurencí
Kromě toho, co vás zajímá, si vždy odnesete i něco navíc, abyste byli neustále krok před konkurencí.
NEXT GENERATION SECURITY SOLUTIONS s.r.o.
U Uranie 18, 170 00 Praha 7

IČ: 06291031
DIČ: CZ06291031

NGSS má zaveden systém řízení bezpečnosti informací dle normy ČSN ISO/IEC 27001:2014. Politika systému řízení bezpečnosti informací (ISMS) NGSS zde.
Etický kodex
Nevíte si rady?
Ozvěte se nám.